開発プロセスでのセキュリティはなぜうまくいかない? よくある10の事象とは
ソフトウェアの品質向上には開発プロセスにおけるセキュリティ対策が欠かせないが、手を付けられていない、始めてみたもののうまくいかない、というケースは多い。その原因はどこにあるのか。よくある10個の事象と、解決策を解説する。
2022/03/03
ソフトウェアの品質向上には開発プロセスにおけるセキュリティ対策が欠かせないが、手を付けられていない、始めてみたもののうまくいかない、というケースは多い。その原因はどこにあるのか。よくある10個の事象と、解決策を解説する。
2022/03/03
セキュリティが企業の主要な問題となる一方、従来のセキュリティアプローチはアジャイルな開発とはそぐわない。DevSecOpsはその課題を乗り越えられるが、正常に実装することは難しい。そこで役立つIT自動化アプローチを解説する。
2022/03/03
これまでセキュリティや安定性の面で不安も多かったクラウドサービスだが、近年は事業者側が対策を充実させ、状況は変わりつつある。しかし、設定ミスなどによるリスクは今も残る。これを解消する「マルチクラウド設定診断サービス」とは?
2022/03/02
個人間取引にとどまらず、B2Cや決済サービスの提供などの事業を展開するメルカリ。新規サービスを次々に提供できている背景には、社内で統一された開発ツールの存在がある。セキュリティのシフトレフトをはじめ、その成果を紹介する。
2022/02/28
クラウドサービスの利用が進むにつれ、サービスの設定不備に起因するサイバー攻撃被害が増加している。利用者側で機能追加や設定値の変更への適切な対応ができていないのだ。そこで今、注目されるのがクラウドセキュリティ診断サービスだ。
2022/02/28
エンドポイント保護策として導入企業が増えるEDRだが、OT機器などそもそもEDRをインストールできない機器も存在する。多様なエンドポイントを、運用負荷も抑えつつ保護するにはどうすればよいのか。
2022/02/28
Tufin Software Technologies Ltd.
リモートワークの規模拡大によるネットワークの細分化は、セキュリティの複雑化という新たな課題を招いた。これを解消するには「セキュリティポリシーの自動化」による集中管理が必要になるが、その実現には3つのステップが不可欠だという。
2022/02/25
Tufin Software Technologies Ltd.
クラウド化はもはや待ったなしの状況だが、同時にセキュリティへの懸念も高まっている。特に問題となるのが、クラウド基盤で何が起きているのか分からないほど可視化が不十分という点だ。クラウドセキュリティの課題解決策を考えたい。
2022/02/25
Tufin Software Technologies Ltd.
境界ベース型セキュリティモデルに代わり、ゼロトラストモデルの導入を検討する企業が増えている。だが、ゼロトラストではインフラ全体で「可視化」と「自動化」という2つのコア機能が必要となり、それらの条件を満たすことが課題となる。
2022/02/25
情報漏えいに関する報道の増加を受け、セキュリティの強化と監査対応の効率化を考えていたファンコミュニケーションズ。監査項目の抜け漏れ防止や、正確なログ取得による担当者の潔白証明を実現するため、同社が採用した方法とは?
2022/02/25